欢迎来到天天文库
浏览记录
ID:21344986
大小:2.22 MB
页数:34页
时间:2018-10-18
《.GPRS通信终端与上位机软件通信使用手册.pptx》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、GPRS通讯终端与上位机软件通讯的使用手册主要原理如图:远端网络通过无线(移动sim卡/联通usim卡---订购相应流量,与我们手机中上网流量是相似的),如图中,远端网络1,由阀组RTU(192.168.2.2)和无线路由器(192.168.2.1)构成,它们属于同一网络,通过移动网接入Internet网;同时,站控中心也就是图中的服务器端,通过网通/电信接入Internet网(与咱们公司相似,不同的是工控中一般用固定IP);这时两个网络在Internet网络中便可通信,这个通信过程是通过VPN协议(简单
2、地说就是实现了:私网1公网私网2)实现的。配置的主要步骤一、配置无线路由器二、配置远端RTU三、配置中心路由器/防火墙(带有VPN功能)四、配置站控中心RTU/上位机首先满足无线路由器插SIM卡,中心接固定IP.注:远端IP子网为:192.168.2.0255.255.255.0中心IP子网为:192.168.1.0255.255.255.0为例说明如何配置一、配置无线路由器1、LAN设置(在此之前要将自己的电脑和路由器配置在同一网段,如自己的电脑设置192.168.2.99,网关:192.168.2.1
3、,填写有效DNS)此时,通过无线路由器是可以访问互联网的,如pingwww.baidu.com是可以成功的配置VPN1.IPSecVPN通用设置图InRouter3xxG&EIPSecVPN通用参数配置界面2.IPSecVPN客户端设置选择IPSecClient1进入IPSecVPN通道1设置,如下:@QN1(名字随便写但前边需加@)202.112.25.36(中心固定IP)192.168.1.0/24(中心子网IP)选择开启60(连接中断检测时间间隔)180(连接中断检测超时间隔)192.168.1.1
4、(中心网段内的在线IP,一般设防火墙的IP)IPSEC状态该选项可以查看IPSECVPN连接状态:未建立VPN时状态如下:建立VPN时显示如下表明成功:二、配置远端RTU配置远端RTU,使RTU与无线路由器在同一网段三、配置中心路由器/防火墙(带有VPN功能)接线:内网接自己的电脑,进行配置防火墙,下面介绍通过telnet方法配置,首先“开始”-运行cmd->telnet192.168.1.1登录防火墙设备,配置防火墙为三层部署模式;1、定义VPN第一阶段的相关配置:VPNs=>AutokeyAdvan
5、ced=>Gateway配置VPNgateway部分,定义VPN网关名称、定义“对端VPN设备的公网IP地址”为本地VPN设备的网关地址、定义预共享密钥、选择发起VPN服务的物理端口;在VPNgateway的高级(Advanced)部分,定义相关的VPN隧道协商的加密算法、选择VPN的发起模式;2、定义VPN第二阶段的相关配置:VPNs=>AutokeyIKE3、定义VPN策略,选择地址和服务信息,策略动作选择为:隧道模式;VPN隧道选择为:刚刚定义的隧道,选择自动设置为双向策略;1、WAN接口为Stat
6、icIP时,setinterfaceuntrustipxxx.xxx.xxx.xxx/xx——设置WAN口IP和子网掩码填写公网ipsetinterfaceuntrustroute——设置WAN口为路由模式setinterfacetrustip192.168.1.1/24——设置LAN口IP和子网掩码setinterfacetrustnat——设置LAN口为NAT模式setroute0.0.0.0/0interfaceuntrustgatewayxxx.xxx.xxx.xxx(公网网关)——配置WAN口路
7、由setinterface“tunnel.1”zone“Untrust”——将通道接口tunnel.1绑定到Untrustsetinterfacetunnel.1ipunnumberedinterfaceuntrust——指定tunnel.1为出接setikegateway“vpn-2-gw”address0.0.0.0id“QN1”Aggroutgoing-interface“untrust“preshare“123456”proposal“pre-g2-3des-md5“——定义IKEGATEWAY“
8、vpn-2-gw”,“QN1”与无线路由器中定义的”本地IPSEC标识名”一致;setvpn"vpn-2"bindinterfacetunnel.1——将通道接口tunnel.1绑定到VPN通道“vpn-2”上setaddress"Trust""192.168.1.0/24"192.168.1.0255.255.255.0——定义本地子网setaddress"Untrust""192.168.2.0/24"192.168.2.
此文档下载收益归作者所有